4GEE WiFi Mini 权限许可和访问控制问题漏洞 CVE-2018-14327 CNNVD-201809-1116

9.3 AV AC AU C I A
发布: 2018-09-26
修订: 2019-10-03

4GEE WiFi Mini是一款便携式无线路由器。 使用EE40_00_02.00_45版本固件的4GEE WiFi Mini中存在本地提权漏洞,该漏洞源于安装程序(用于Alcatel OSPREY3_MINI Modem组件)为‘Web ConnectonEE40’和‘Web ConnectonEE40BackgroundService’目录设置了较弱的权限(Everyone:Full Control)。攻击者可利用该漏洞获取提升的系统权限。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息